Een update van Microsoft Defender voor Eindpunt (Linux) plannen

Van toepassing op:

Zie Updates implementeren voor Microsoft Defender voor Eindpunt op Linux om een update uit te voeren op Microsoft Defender voor Eindpunt in Linux.

Linux (en Unix) hebben een hulpprogramma met de naam crontab (vergelijkbaar met Task Scheduler) om geplande taken uit te voeren.

Vereiste

Opmerking

Voer de volgende opdracht uit om een lijst met alle tijdzones op te halen: timedatectl list-timezones

Voorbeelden voor tijdzones:

  • America/Los_Angeles
  • America/New_York
  • America/Chicago
  • America/Denver

De Cron-taak instellen

Gebruik de volgende opdrachten:

Back-up van crontab-vermeldingen

sudo crontab -l > /var/tmp/cron_backup_201118.dat

Opmerking

Where 201118 == JJMMDD

Tip

Doe dit voordat u bewerkt of verwijdert.

De crontab bewerken en een nieuwe taak toevoegen als hoofdgebruiker:

sudo crontab -e

Opmerking

De standaardeditor is VIM.

Mogelijk ziet u het volgende:

0 * * * * /etc/opt/microsoft/mdatp/logrorate.sh

En

0 2 * * sat /bin/mdatp scan quick>~/mdatp_cron_job.log

Zie Scans plannen met Microsoft Defender voor Eindpunt (Linux)

Druk op Invoegen

Voeg de volgende vermeldingen toe:

CRON_TZ=America/Los_Angeles

#! RHEL en varianten (CentOS en Oracle Linux)

0 6 * * sun [ $(date +%d) -le 15 ] && sudo yum update mdatp -y >> ~/mdatp_cron_job.log

#! SLES en varianten

0 6 * * sun [ $(date +%d) -le 15 ] && sudo zypper update mdatp >> ~/mdatp_cron_job.log

#! Ubuntu- en Debian-systemen

0 6 * * sun [ $(date +%d) -le 15 ] && sudo apt-get install --only-upgrade mdatp >> ~/mdatp_cron_job.log

Opmerking

In de bovenstaande voorbeelden stellen we deze in op 00 minuten, 6 uur (uur in 24-uurnotatie), elke dag van de maand, elke maand, op zondagen. [$(date +%d) -le 15] == Wordt niet uitgevoerd tenzij deze gelijk is aan of kleiner is dan de 15e dag (3e week). Dit betekent dat het elke 3e zondag(7) van de maand om 6:00 uur wordt uitgevoerd. Pacific (UTC -8).

Druk op Esc

Typ ":wq" met de dubbele aanhalingstekens.

Opmerking

w == schrijven, q == afsluiten

Als u uw cron-taken wilt weergeven, typt u sudo crontab -l

Update Defender voor Eindpunt in Linux.

Cron-taakuitvoeringen inspecteren:

sudo grep mdatp /var/log/cron

De mdatp_cron_job.log

sudo nano mdatp_cron_job.log

Voor degenen die Ansible, Chef of Puppet gebruiken

Gebruik de volgende opdrachten:

Cron-taken instellen in Ansible

cron - Manage cron.d and crontab entries

Zie https://docs.ansible.com/ansible/latest voor meer informatie.

Crontabs instellen in Chef

cron resource

Zie https://docs.chef.io/resources/cron/ voor meer informatie.

Cron-taken instellen in Puppet

Resourcetype: cron

Zie https://puppet.com/docs/puppet/5.5/types/cron.html voor meer informatie.

Automatiseren met Puppet: Cron-taken en geplande taken

Zie https://puppet.com/blog/automating-puppet-cron-jobs-and-scheduled-tasks/ voor meer informatie.

Aanvullende informatie

Hulp krijgen bij crontab

man crontab

Een lijst met crontab-bestand van de huidige gebruiker ophalen

crontab -l

Een lijst met crontab-bestanden van een andere gebruiker ophalen

crontab -u username -l

Een back-up maken van crontab-vermeldingen

crontab -l > /var/tmp/cron_backup.dat

Tip

Doe dit voordat u bewerkt of verwijdert.

Crontab-vermeldingen herstellen

crontab /var/tmp/cron_backup.dat

Het crontabblad bewerken en een nieuwe taak toevoegen als hoofdgebruiker

sudo crontab -e

Het crontabblad bewerken en een nieuwe taak toevoegen

crontab -e

Crontabvermeldingen van andere gebruikers bewerken

crontab -u username -e

Alle crontabvermeldingen verwijderen

crontab -r

Crontabvermeldingen van andere gebruikers verwijderen

crontab -u username -r

Uitleg

+—————- minuut (waarden: 0 - 59) (speciale tekens: , - * /)
| +————- uur (waarden: 0 - 23) (speciale tekens: , - * /)
| | +———- dag van de maand (waarden: 1 - 31) (speciale tekens: , - * / L W C)
| | | +——- maand (waarden: 1 - 12) (speciale tekens: ,- * / )
| | | | +—- dag van de week (waarden: 0 - 6) (zondag =0 of 7) (speciale tekens: , - * / L W C)
| | | | |*****command to be executed

Tip

Wil je meer weten? Engage met de Microsoft Security-community in onze Tech Community: Microsoft Defender voor Eindpunt Tech Community.